RHEL 9:Satellite 6.19.5 Async更新プログラム(重要度最高)(RHSA-2026:74503)

high Nessus プラグイン ID 362390

概要

リモートの Red Hat ホストに 1 つ以上のセキュリティ更新プログラムがありません。

説明

リモートの Redhat Enterprise Linux 9 ホストに、RHSA-2026:74503 アドバイザリに記載されている複数の脆弱性の影響を受けるパッケージがインストールされています。

Red Hat Satellite はシステム管理ソリューションです。これを使用することで組織は、組織のサーバーやその他クライアントシステムにパブリックインターネットアクセスを提供することなく、システムの設定や維持を行うことができるようになります。また、このソリューションは、事前に定義された標準のオペレーティング環境のプロビジョニングや設定管理も行います。

セキュリティ修正:

* rubygem-foreman_remote_execution:effective_user パラメーターを介したジョブ呼び出しのコマンドインジェクション(CVE-2026-12405)
* foreman:プロビジョニングトークン検証の欠陥による認証されていない情報漏えい(CVE-2026-12423)
* foreman:request_id パラメーターを介した foreman-rake errors:fetch_log でのコマンドインジェクション(CVE-2026-12540)
* foreman:Foreman-rake データベースタスクでのコマンドインジェクション(CVE-2026-12541)
* foreman:foreman-tail でのコマンドインジェクション(CVE-2026-12542)
* foreman:foreman-rake 構成の SSTI および安全でない逆シリアル化(CVE-2026-12544)
* rubygem-hammer_cli:安全でないエディター呼び出しからのコマンドインジェクション(CVE-2026-12545)
* python3.12-dynaconf:Dynaconf:サーバーサイドテンプレートインジェクションによる任意のコードの実行(CVE-2026-33154)
* yggdrasil-worker-forwarder:Go encoding/asn1:Unmarshal の過剰な再帰によるサービス拒否(CVE-2026-33818)
* yggdrasil-worker-forwarder:Golang MIME:悪意を持って細工された MIME ヘッダーによるサービス拒否(CVE-2026-42504)
* nodejs-sanitize-html:PostCSS:細工された CSS 入力からの情報漏洩とサービス拒否(CVE-2026-45623)
* python-sqlparse:sqlparse:SQL 解析における二次 CPU 消費によるサービス拒否(CVE-2026-54284)
* python3.12-sqlparse:sqlparse:SQL 解析における二次 CPU 消費によるサービス拒否(CVE-2026-54284)
* rubygem-katello:ラベルによる Registry Proxy における SQL インジェクション(CVE-2026-56097)
* rubygem-katello:不適切な承認ロジックにより、リソース列挙が可能になります(CVE-2026-56098)
* yggdrasil-worker-forwarder:html/template へ移動:異常な入力によるクロスサイトスクリプティング(CVE-2026-56858)
* yggdrasil-worker-forwarder:golang net/url:パス解決の二次複雑度によるサービス拒否(CVE-2026-56860)
* yggdrasil-worker-forwarder:Golang crypto/tls:無限の KeyUpdate メッセージによるサービス拒否(CVE-2026-56862)
* nodejs-connected-react-router:Immutable.js:リスト操作で大きなインデックス値の不適切な処理によるサービス拒否(CVE-2026-59879)
* nodejs-sass:Immutable.js:リスト操作で大きなインデックス値の不適切な処理によるサービス拒否(CVE-2026-59879)
* python-sqlparse: sqlparse:非効率的な SQL 解析によるサービス拒否(CVE-2026-59893)
* python3.12-sqlparse:sqlparse:非効率的な SQL 解析によるサービス拒否(CVE-2026-59893)
* python-sqlparse:sqlparse:コメントグループ化での 2 次 CPU 消費によるサービス拒否(CVE-2026-71491)
* python3.12-sqlparse:sqlparse:コメントグループ化での 2 次 CPU 消費によるサービス拒否(CVE-2026-71491)
* nodejs-css-loader:nanoid:整数オーバーフローによる予測可能な ID 生成(CVE-2026-73086)
* nodejs-sanitize-html:nanoid:整数オーバーフローによる予測可能な ID 生成(CVE-2026-73086)
* nodejs-compression-webpack-plugin:fast-uri:繰り返されるホスト名パーセントデコーディングを介したサーバー側のリクエスト偽造(CVE-2026-75899)
* nodejs-mini-css-extract-plugin:fast-uri:繰り返されるホスト名パーセントデコーディングを介するサーバー側のリクエスト偽造(CVE-2026-75899)
* nodejs-webpack:fast-uri:繰り返されるホスト名パーセントデコーディングを介したサーバー側のリクエスト偽造(CVE-2026-75899)
* nodejs-compression-webpack-plugin:fast-uri:スキップされた IDN 正規化によるホストの混乱(CVE-2026-75931)
* nodejs-mini-css-extract-plugin:fast-uri:スキップされた IDN 正規化によるホストの混乱(CVE-2026-75931)
* nodejs-webpack:fast-uri:スキップされた IDN 正規化によるホストの混乱(CVE-2026-75931)
* nodejs-compression-webpack-plugin:fast-uri:無効な形式の IPv6 正規化を通じたサーバー側のリクエスト偽造(CVE-2026-75975)
* nodejs-mini-css-extract-plugin:fast-uri:無効な形式の IPv6 正規化を介するサーバー側のリクエスト偽造(CVE-2026-75975)
* nodejs-webpack:fast-uri:無効な形式の IPv6 正規化を介するサーバー側のリクエスト偽造(CVE-2026-75975)
* python3.12-gitpython:GitPython:TagReference.create() を通じた任意のファイルの読み取り(CVE-2026-78679)
* rubygem-katello:Katello Content View History API の組織を越えた認証バイパス(CVE-2026-79654)
* nodejs-compression-webpack-plugin:fast-uri:未検証のポートシリアル化による権限インジェクション(CVE-2026-84292)
* nodejs-mini-css-extract-plugin:fast-uri:未検証のポートシリアル化を通じた権限注入(CVE-2026-84292)
* nodejs-webpack:fast-uri:未検証のポートシリアル化を通じた権限インジェクション(CVE-2026-84292)
* nodejs-compression-webpack-plugin:fast-uri:バランスの崩れた URI 括弧を通じたホストの混乱により、セキュリティポリシーをバイパスできる可能性があります(CVE-2026-84394)
* nodejs-mini-css-extract-plugin:fast-uri:バランスの崩れた URI 括弧によるホストの混乱により、セキュリティポリシーがバイパスされる可能性があります(CVE-2026-84394)
* nodejs-webpack:fast-uri:バランスの崩れた URI 括弧によるホストの混乱により、セキュリティポリシーをバイパスできます(CVE-2026-84394)
* python3.12-gitpython:GitPython:Git ディレクトリのなりすましによるリモートコードの実行(CVE-2026-87817)
* foreman:RCE につながるセーフモードバイパス(CVE-2026-96658)
* foreman:プレビューの閲覧者ロールに対する過剰な権限(CVE-2026-96659)

Tenable は、前述の記述ブロックを Red Hat Enterprise Linux セキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://access.redhat.com/errata/RHSA-2026:74503

https://access.redhat.com/security/updates/classification/#critical

https://issues.redhat.com/browse/SAT-50183

https://issues.redhat.com/browse/SAT-50184

https://issues.redhat.com/browse/SAT-50185

https://issues.redhat.com/browse/SAT-50187

https://issues.redhat.com/browse/SAT-50584

https://issues.redhat.com/browse/SAT-50904

http://www.nessus.org/u?edc7f0e8

プラグインの詳細

深刻度: High

ID: 362390

ファイル名: redhat-RHSA-2026-74503.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

公開日: 2026/10/1

更新日: 2026/10/1

サポートされているセンサー: Agentless Assessment, Continuous Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7

パーセンタイル: 98.05

Vendor

Vendor Severity: Critical

CVSS v2

リスクファクター: High

基本値: 9.4

現状値: 7.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:N/A:C

CVSS スコアのソース: CVE-2026-45623

CVSS v3

リスクファクター: Critical

基本値: 9.1

現状値: 8.2

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

CVSS v4

リスクファクター: High

Base Score: 8.7

Threat Score: 7.4

Threat Vector: CVSS:4.0/E:P

Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

CVSS スコアのソース: CVE-2026-87817

脆弱性情報

CPE: cpe:/o:redhat:enterprise_linux:9, p-cpe:/a:redhat:enterprise_linux:foreman-cli, p-cpe:/a:redhat:enterprise_linux:foreman-debug, p-cpe:/a:redhat:enterprise_linux:foreman-dynflow-sidekiq, p-cpe:/a:redhat:enterprise_linux:foreman-ec2, p-cpe:/a:redhat:enterprise_linux:foreman-journald, p-cpe:/a:redhat:enterprise_linux:foreman-libvirt, p-cpe:/a:redhat:enterprise_linux:foreman-openstack, p-cpe:/a:redhat:enterprise_linux:foreman-pcp, p-cpe:/a:redhat:enterprise_linux:foreman-postgresql, p-cpe:/a:redhat:enterprise_linux:foreman-redis, p-cpe:/a:redhat:enterprise_linux:foreman-service, p-cpe:/a:redhat:enterprise_linux:foreman-telemetry, p-cpe:/a:redhat:enterprise_linux:foreman-vmware, p-cpe:/a:redhat:enterprise_linux:foreman, p-cpe:/a:redhat:enterprise_linux:python3.12-dynaconf, p-cpe:/a:redhat:enterprise_linux:python3.12-gitpython, p-cpe:/a:redhat:enterprise_linux:python3.12-sqlparse, p-cpe:/a:redhat:enterprise_linux:rubygem-foreman_remote_execution-cockpit, p-cpe:/a:redhat:enterprise_linux:rubygem-foreman_remote_execution, p-cpe:/a:redhat:enterprise_linux:rubygem-hammer_cli, p-cpe:/a:redhat:enterprise_linux:rubygem-katello, p-cpe:/a:redhat:enterprise_linux:yggdrasil-worker-forwarder

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2026/10/1

脆弱性公開日: 2026/3/18

参照情報

CVE: CVE-2026-12405, CVE-2026-12423, CVE-2026-12540, CVE-2026-12541, CVE-2026-12542, CVE-2026-12544, CVE-2026-12545, CVE-2026-33154, CVE-2026-33818, CVE-2026-42504, CVE-2026-45623, CVE-2026-54284, CVE-2026-56097, CVE-2026-56098, CVE-2026-56858, CVE-2026-56860, CVE-2026-56862, CVE-2026-59879, CVE-2026-59893, CVE-2026-71491, CVE-2026-73086, CVE-2026-75899, CVE-2026-75931, CVE-2026-75975, CVE-2026-78679, CVE-2026-79654, CVE-2026-84292, CVE-2026-84394, CVE-2026-87817, CVE-2026-96658, CVE-2026-96659

CWE: 1050, 1241, 1285, 1289, 1333, 140, 203, 22, 267, 306, 444, 502, 639, 770, 776, 78, 79, 89, 917, 918

RHSA: 2026:74503